Skip to content

权限路由守卫图

类型: 前端工程  |  标签: 权限控制 路由守卫 决策树 SVG

提示词

md
分析项目中与权限校验相关的核心代码(如 permission.ts、auth.ts 以及路由拦截器)。

## 流程节点
- 从用户发起页面访问开始,完整画出决策树:登录状态检查 → 角色判断 → 具体权限校验 → 最终通过或拦截

## 分支去向
- 判断节点需写明校验逻辑,拦截分支需清晰标明重定向去向(如跳往 /login 或 /403)

## 输出
- 保存为 ./docs/auth-guard.svg

适用场景

  • 权限 Bug 排查:用户反馈"我有权限但进不去"或"我没权限但进去了"——图能快速定位断点
  • 权限设计评审:新需求需要加入新的角色或权限时,先画决策树再看怎么加
  • 安全审计:所有拦截点的覆盖率和正确性检查
  • 新人安全意识培训:一张图讲清楚"你写的代码会在哪里拦住什么人"

最佳实践

  1. 完整决策树:从"用户发起访问"到"最终渲染页面或被拦截",每一个判断节点都要画
  2. 三态判断:登录检查 → 角色判断 → 权限校验,三层全部展开,不要合并
  3. 标注重定向去向:被拦了要去哪(/login/403/404),清晰标注在拦截分支上
  4. 标记后门:如果有白名单、管理员跳过逻辑,用特别颜色醒目标记
  5. 和路由流转图联动:路由流转图看全貌,权限守卫图看细节——两者对照着用